docs(工作日结): 2026-09-15 补记启动验证、DeepSeek 外发保密性评估与明早自检自动化
1个文件已添加
40 ■■■■■ 已修改文件
docs/工作日结/工作日结_2026-09-15.md 40 ●●●●● 补丁 | 查看 | 原始文档 | blame | 历史
docs/¹¤×÷ÈÕ½á/¹¤×÷ÈÕ½á_2026-09-15.md
New file
@@ -0,0 +1,40 @@
# å·¥ä½œæ—¥ç»“_2026-09-15
## ä¸€ã€ä»Šå¤©åšäº†ä»€ä¹ˆ
### 1. çŽ¯å¢ƒ
- 21:23 ç”¨ `start-dev.ps1` å¯åŠ¨å‰åŽç«¯ï¼ˆå¯åŠ¨å‰ 8090/8080 å‡ç©ºé—²ï¼Œæ—  java è¿›ç¨‹ï¼‰ã€‚
- å°±ç»ªéªŒè¯ï¼šåŽç«¯ `Started TrafficAuditApplication` / `Tomcat started on port(s): 8090`;前端 `Compiled successfully` / `App running at:`。
- å†’烟:`http://localhost:8080` è¿”回 200(885 å­—节)、`http://localhost:8090/api/auth/captcha` è¿”回 200。
- è¯´æ˜Žï¼šæ—§ `backend.log` é‡Œ 9-14 çš„ `MojoExecutionException`(exit code 1073807364,进程被终止)是上次会话被打断留下的,与本次启动无关。
### 2. DeepSeek å¤–发数据的保密性评估(回答"保密数据走大模型会不会泄露")
- ç»“论:**有泄露风险,且当前代码仍有三处明文外发**。
- å·²å…·å¤‡çš„防护:白名单表/列;屏蔽 7 ä¸ªèº«ä»½è”系类字段(`DbQueryExecutor.java:35`);查询结果里企业名换成 `CompanyN`、自由文本内企业名同步替换、手机号脱敏(`DbQueryExecutor.java:234`);回答返回前端前还原真名(`LLMService.java:93`)。
- **仍然明文外发到 DeepSeek çš„内容**:
  1. `涉及企业: <真实企业名>` ç›´æŽ¥å†™è¿› system prompt(`LLMService.java:157`);
  2. `企业解释: <原文>` æœªè„±æ•ï¼ˆ`LLMService.java:163`)——解释里常见负责人姓名、手机号、车牌、承运方名称;
  3. ç”¨æˆ·åœ¨ AI å¯¹è¯æ¡†æ‰‹è¾“的内容原样转发(`traffic-audit-web/src/components/AiChatDialog.vue:150`);
  4. `关联上报记录ID` ä¸Žè¡¨åéšæç¤ºå¤–发(`LLMService.java:166`),配合云端留存可定位到具体记录。
- å›ºæœ‰é£Žé™©ï¼šæ•°æ®å‡ºå†…网即失控,留存时长/是否用于训练本地无法验证,一旦泄露不可撤回、不可追溯。
- ç»™å‡ºçš„三条路线:①内网私有化部署开源模型(推荐,只改 `api-url`);②必须用云端则先补齐脱敏,再谈数据处理协议与关闭训练通道;③云端不接触业务数据,只外发数字与规则描述。
### 3. å»ºäº†æ˜Žæ—©çš„自动自检
- åœ¨æœ¬çº¿ç¨‹æŒ‚了一次性 heartbeat è‡ªåŠ¨åŒ–ï¼š`C:\Users\郑玉洁\.codex\automations\automation\automation.toml`,RRULE `FREQ=DAILY;COUNT=1;BYHOUR=8;BYMINUTE=0`。
- è¡Œä¸ºï¼šæ˜Žæ—© 08:00 è§¦å‘后先探测 8090/8080,未启动则每 2 åˆ†é’Ÿå¤æŸ¥ï¼ˆæœ€æ™šç­‰åˆ° 09:30);服务就绪后做只读自检(启动健康度、功能完成度、代码与安全、数据一致性风险、文档缺口、Git çŠ¶æ€ï¼‰ï¼ŒæŒ‰ã€Œä¸¥é‡é—®é¢˜ï¼åŠŸèƒ½æœªå®Œæˆï¼å¾…ä¼˜åŒ–ã€ä¸‰æ¡£è¾“å‡ºä¸­æ–‡æ¸…å•ï¼ŒæŠ¥å‘Šå‘å‡ºåŽè‡ªç½® PAUSED,不修改任何文件。
## äºŒã€æµ‹è¯•结果摘要
- å‰åŽç«¯å¯åЍ + å†’烟:后端 HTTP 200、前端 HTTP 200,日志就绪标志齐全(见上)。
- ä»Šæ—¥æ— ä»£ç æ”¹åŠ¨ï¼Œæœªæ–°å¢žã€ŠåŠŸèƒ½æµ‹è¯•æŠ¥å‘Šã€‹ï¼›DeepSeek å¤–发风险为静态代码核查结论,未做运行期报文抓包。
- æŠ¥æ–‡çº§éªŒè¯æ²¿ç”¨ 9-14 çš„结论(见《功能测试报告_接口鉴权与AI数据脱敏加固_2026-09-14.md》),本次未复测。
## ä¸‰ã€é—留问题与待办
1. **AI å¤–发脱敏补齐**(今日评估发现,约 20 è¡Œæ”¹åŠ¨ï¼‰ï¼šsystem prompt é‡Œçš„企业名与解释原文先过 `DesensitizeService`,返回时 `unmaskAll` è¿˜åŽŸï¼›ç”¨æˆ·è¾“å…¥åŠ å…³é”®å­—è¿‡æ»¤ã€‚å¾…ç”¨æˆ·ç¡®è®¤åŽå®žæ–½ã€‚
2. ä¿å¯†æ•°æ®éƒ¨ç½²è·¯çº¿éœ€ç”¨æˆ·ä¸Žä¸šåŠ¡/网安确认:内网私有化模型,还是云端 + å®Œæ•´è„±æ• + åè®®ã€‚
3. 9-14 é—留项继续挂账:4 å¼ æ˜Žç»†æŠ¥è¡¨æ¨¡æ¿æ‰©åˆ—、审核比对基准缺失保护、导入校验增强、`sys_role` æƒé™è½åœ°ã€3D éªŒè¯ç ç”Ÿäº§å¼€å¯ã€`backend.log` åŽ†å²æ˜Žæ–‡æ¸…ç†ã€‚
4. ä»“库根目录有 122 ä¸ªæœªè·Ÿè¸ªä¸´æ—¶æ–‡ä»¶ï¼ˆ`_*.py`、`_*.txt`、`_*.ps1`、`_*.sql` ç­‰ï¼‰æœªè¢« `.gitignore` è¦†ç›–,建议统一忽略或清理(动之前先经用户确认)。
## å››ã€æ˜Žå¤©è®¡åˆ’
1. æ‹¿æ˜Žæ—©è‡ªæ£€äº§å‡ºçš„问题清单,与用户逐条过一遍、定优先级。
2. è½åœ° AI å¤–发脱敏补齐(估半天),完成后写《功能测试报告》,并沿用"假服务抓包"做报文级验证。
3. æŒ‰ä¸ŽåŒäº‹å¯¹é½çš„结论,推进 4 å¼ æ˜Žç»†æŠ¥è¡¨æ¨¡æ¿æ‰©åˆ—或审核比对基准缺失保护。